基本介紹
- 外文名:Worm/P2P.Niklas.u
- 病毒長度:不定
- 影響平台:Win9X/2000/XP/NT/Me
- 病毒類型:網路蠕蟲
基本信息,傳播過程,
基本信息
Worm/P2P.Niklas.u
危害等級:*
傳播過程
1.創建資料夾:
%Windir%\Temp\Binary32\
生成檔案:
%Windir%\niklaus.exe
%Windir%\kamer.scr
%Windir%\melis.exe
%Windir%\Temp\Binary32\<任意名>.exe
2.修改註冊表:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"nikLaus" = "%Windir%\niklaus.exe"
[HKEY_CURRENT_USER\Software\Kazaa\LocalContent]
"DisableSharing" = "0"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices中的相關鍵值
4.通過檔案共享進行傳播。
HKEY_CURRENT_USER\Software\Kazaa\Transfer
"DlDir0"
HKEY_CURRENT_USER\Software\Kazaa\LocalContent
"DownloadDir"
HKEY_CURRENT_USER\Software\Shareaza\Shareaza\Transfers
"DownloadsPath"
HKEY_LOCAL_MACHINE\SOFTWARE\LimeWire
"InstallDir"
HKEY_CURRENT_USER\Software\iMesh\Client\LocalContent
"DownloadDir"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
"Download Directory"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
"Personal"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
"Desktop"
HKEY_LOCAL_MACHINE\Software\Mirabilis\ICQ\DefaultPrefs
"Receive Path"
獲取的資料夾如:
%ProgramFiles%\Kazaa\已分享檔案夾
%ProgramFiles%\Kazaa Lite\已分享檔案夾
%ProgramFiles%\ICQ\已分享檔案夾
%ProgramFiles%\mIRC\Download
C:\My Downloads
C:\已分享檔案夾
C:\mIRC\Download
……
註:%Windir%為變數,一般為C:\Windows 或 C:\Winnt;
%ProgramFiles%為變數一般為C:\ProgramFiles;
%System%為變數,一般為C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000),
或 C:\Windows\System32 (Windows XP)。